弊社ウェブサイト不正アクセスに関するご報告(2)

転職のご相談・お問い合わせ

経験豊富な
エージェントに転職相談(無料)してみませんか?

1分で完了無料登録・転職相談

キャリアインキュベーションは当社で運用しているWebサイトが第三者による不正アクセスを受けたことを2021年11月24日に確認し、2021年11月26日に公表致しました。
この度、外部の専門企業の協力のもと進めてまいりました調査が完了いたしましたので、当該調査結果および再発防止に向けた取り組みにつきましてご報告申し上げます。
弊社は、この度の不正アクセスについて重く受け止め、セキュリティ対策をより一層強化してまいります。
ご利用いただいている皆さまにご心配とご迷惑をおかけいたしましたこと、深くお詫び申しあげます。

1.【確認された事象/原因】
当社Webサイトを運用するためのソフトウェアに脆弱性があり、そちらを経由して外部から不正アクセスを受けたことがわかりました。
この不正アクセスによりWebサイトに改竄が行われ、一部のページがアクセス不能となる現象が発生しておりました。

<本インシデントのタイムライン>
2021年11月22日 16:21~ 不正アクセスが開始
2021年11月24日 03:10~ Webサイト改ざん開始
2021年11月24日 ~17:28 不正ファイル削除に伴い、改ざんを修正

<該当ページ>
https://www.careerinq.com

2.【想定される影響範囲】
本サーバーは攻撃者により不正な改ざんが行われ、サーバ内の情報についてアクセス可能な状態であったと思われます。そのため、サーバ内に存在していた情報が第三者に渡ってしまった可能性を否定できない状況です。ただし現状確認できるログを調査した結果、不正な改ざんが確認できたのみで、実際に情報漏えいが発生したかの痕跡は確認できませんでした。
尚、本件、対象となる方を現在も調査中です。情報が分かり次第、速やかにご報告いたします。

3.【今後の対応/再発防止策】
情報セキュリティポリシー及び運用体制・方針の見直しを行い、再発防止に努めてまいります。
ご利用いただいている皆さまにおかれましては、ご迷惑およびご心配おかけいたしましたことを、重ねて深くお詫び申し上げます。

※現在、稼働中のサービスへの不正アクセスは確認されておらず、サービス運営への影響等はありません。
※今後は、外部のセキュリティ専門家の知見等も活用しながら、さらなるセキュリティ強化策の実施と本件に関する調査を継続し、新たにお知らせすべき内容が判明した場合は、速やかにご報告いたします。
※本件については所轄警察署へも状況を報告しております。

4. 【本件に関するお問い合わせ】
本件に関しまして、ご不明な点等ございましたら、下記までご連絡くださいますよう、お願い申し上げます。
キャリアインキュベーション株式会社
[Mail]info@careerinq.com

初めての方へ 私たちキャリアインキュベーションについて

転職のご相談・お問い合わせ 業界の専門分野で10年以上の
経験を持つエージェントに
転職相談(無料)
してみませんか?

あなたのキャリアに関する相談相手として、現在の状況に耳を傾け、これまでのご経験や今後のポテンシャル、
将来の展望を整理し、よりふさわしいキャリアをご提案します。

  • 転職成功者の90%以上が
    対応に「満足」と回答

    キャリアと並走して
    長期的・継続的にサポートする活動に
    多くの方から賛同いただいています。

  • 転職ありきではなく戦略的に
    状況を見極めて案件を紹介

    今後のキャリアの可能性を
    探りたい方にも希望や適性を
    踏まえて本音でアドバイスします。

  • 転職決定者の70%以上が
    年収1,000万円以上を獲得

    圧倒的な求人情報量があり
    ご相談いただく多くの方が転職前よりも
    好待遇で就業されています。

1分で完了 無料登録・転職相談

現在約6000人以上が登録中!
転職活動にすぐに役立つ
メールマガジン(無料)もございます。

メールマガジン登録(無料)